The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Проект Kryptonite развивает систему хранения закрытых ключей..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Проект Kryptonite развивает систему хранения закрытых ключей..." +/
Сообщение от пох (?), 05-Май-17, 13:48 
> ssh-agent не умеет дампить ключ в сокет, что бы сдампить ключ нужен

если у тебя есть доступ к сокету - тебе не очень нужен ключ, агент за тебя проделает всю нудную работу ;-)

> рут и доступ к памяти процесса.

в обычной системе только второе - то есть необходимо и достаточо хакнуть юзера.
(а на винде, заметим, недостаточно, у процессов нет доступа к этому апи без повышения привиллегий. Обходится, да. Но с гемором. Гемор даст тебе время засечь подозрительное явление - в теории.)

keepass, заметь, аккуратнее - сам по себе доступ к его памяти мало что даст.
Правда, дьявол в деталях - агенту, скорее всего, таки уходит ключ в открытом виде (см в тексте новости, как надо было делать _правильно_ ;-) - но да, нужны protocol-specific фичи в собственно хранилке.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Проект Kryptonite развивает систему хранения закрытых ключей..., opennews, 04-Май-17, 10:32  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру